Openvpn encaminha todo o roteamento para uma porta socks

2

É possível configurar o openVPN para rotear todas as conexões do cliente através de uma porta socks? ou seja, eu quero que a configuração seja:

Client -> openvpn server -> localhost socks5 port -> socks5 port forward -> the internet
machine 1    machine 2           machine 2              machine 3

Como eu faria isso?

Até agora eu tenho feito a mesma coisa, mas com um túnel SSH em vez de vpn e enquanto ele está funcionando bem, eu vou estar adicionando novos dispositivos que não fazem tunelamento ssh, bem como vpn. / p>     

por Ramo 16.09.2013 / 02:23

2 respostas

1

Eu não acho que você possa.

O SOCKS não é um protocolo de rede (camada 3), é um protocolo de camada 4, com o restante dos aplicativos. Deixando o OpenVPN (que opera na camada 3) fora da imagem, os clientes normalmente precisam ter o SOCKS se quiserem rotear seu tráfego através de um proxy SOCKS. Cada parte do software do cliente precisa saber onde o proxy SOCKS está, cada um tem que saber como abrir uma conexão SOCKS por meio desse proxy e assim por diante.

Quando você adiciona o OpenVPN à imagem, ele não torna os aplicativos do cliente final mais brilhantes. Nem um servidor OpenVPN remoto tem a capacidade de enredar magicamente no SOCKSification para qualquer tráfego de cliente que passe por ele.

O OpenVPN é compatível com o SOCKS na medida em que pode construir seus túneis para nós finais remotos por meio de um proxy SOCKS local, mas acredito que isso seja o máximo possível.

    
por 16.09.2013 / 08:41
1

A resposta de MadHatter está correta, mas suspeito que esse seja um caso do Problema XY . Se você encerrar o OpenVPN em uma máquina que é capaz de rotear e tráfego NAT (leia-se: qualquer sistema operacional de servidor moderno), então é absolutamente possível configurar o OpenVPN e a referida máquina para atuar como um proxy de rede no sentido de que as conexões do cliente aparecerão na internet pública como se eles estivessem vindo da máquina proxy. Se este é o problema que você está tentando resolver, o iptables NAT e alguns ajustes de roteamento funcionam muito bem para mim.

    
por 22.02.2018 / 14:07